随笔分类 -  反序列化漏洞

摘要:简介 环境复现:https://github.com/vulhub/vulhub 线上平台:榆林学院内可使用协会内部的网络安全实验平台 phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具 影响版本 1 1 代码审计 1 利用过程 http://192.168.52.129:808 阅读全文
posted @ 2020-03-27 09:51 笑花大王 阅读(1349) 评论(0) 推荐(0) 编辑
摘要:简介 原题复现: 考察知识点:反序列化、数组绕过 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 漏洞学习 数组绕过 1.1 url传递数组当我们要向服务器传递数组时,我们可以通过 http://127.0.0.1/i 阅读全文
posted @ 2020-03-02 06:24 笑花大王 阅读(1574) 评论(0) 推荐(0) 编辑
摘要:前言 涉及知识点:反序列化、代码执行、命令执行 题目来自:i春秋 hash 如果i春秋题目有问题可以登录榆林学院信息安全协会CTF平台使用 或者利用本文章提供的源码自主复现 [i春秋]“百度杯”CTF比赛 十月场-Hash 点击hahaha进入下一个页面 进入之后我们发现这有一段英文说如果不是123 阅读全文
posted @ 2020-02-03 00:36 笑花大王 阅读(681) 评论(0) 推荐(0) 编辑
摘要:前言 不想复现的可以访问榆林学院信息安全协会CTF训练平台找到此题直接练手 HITCON 2016 WEB -babytrick(复现) 原题 index.php 1 <?php 2 3 include "config.php"; 4 5 class HITCON{ 6 private $metho 阅读全文
posted @ 2020-01-31 13:35 笑花大王 阅读(961) 评论(0) 推荐(0) 编辑
摘要:前言 最近电脑也不知怎么了时不时断网而且我竟然找不出原因!!!很诡异.... 其他设备电脑都OK唯独我的电脑 时好时坏 我仿佛摸清了我电脑断网的时间段所以作息时间都改变了 今天12点多断网刷了会手机陪家人取超市 看到小区门口都挺严格的进出要身份证 去超市还要测体温。之后回来睡觉到6点起来家里做了火锅 阅读全文
posted @ 2020-01-30 20:22 笑花大王 阅读(3857) 评论(0) 推荐(1) 编辑
摘要:前言 这几天一直在关注新管状病毒,从微博到各大公众号朋友圈了解感觉挺严重的看微博感觉特别严重看官方说法感觉还行那就取中间的吧 自己要会对这个东西要有理性的判断。关注了好两天所以耽搁了学习emmm 希望病毒早点过去吧! 反序列化漏洞 序列化和反序列化 为了有效地存储或传递数据,同时不丢失其类型和结构, 阅读全文
posted @ 2020-01-26 06:47 笑花大王 阅读(1464) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示